2013-04-24 3 views
0

У меня есть файл javascript для страницы администратора только на моем сайте. Как это сделать, файл доступен только для администраторов. Проверка ролей, выполняемых куки-файлами. Может быть, какая-то проверка на сервере? Сервер Apache.Как защитить файл javascript от admin?

ps: извините за мой плохой английский.

+0

Что именно делает файл Javascript? Извините, я не мог понять, что вы с ним делаете. –

ответ

0

Даже если вы проверите файлы cookie с Javascript-кода [можно проверить], но JS по-прежнему будет загружен на клиентский компьютер. Я думаю, вы хотите, чтобы ни один другой администратор не мог скачать файл. Если это так, то лучше использовать .htaccess или файл web.config для ретрансляции папки, содержащей файлы, специфичные для администратора, для правильной проверки подлинности.

В сложном решении вы можете использовать переписывание URL-адресов, чтобы предотвратить загрузку файлов, если ваш PHP-код или код на стороне сервера не проверят пользователя.